Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
wiki:user:martin_neldner:8._dfn-konferenz_datenschutz [2019/12/05 16:14] – Admin | wiki:user:martin_neldner:8._dfn-konferenz_datenschutz [2022/11/30 15:42] (aktuell) – [8. DFN Konferenz "Datenschutz"] Admin | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== 8. DFN Konferenz " | ====== 8. DFN Konferenz " | ||
+ | [[https:// | ||
===== Keynote: Die Daten der anderen - Forschung unter der DSGVO ===== | ===== Keynote: Die Daten der anderen - Forschung unter der DSGVO ===== | ||
Zeile 101: | Zeile 101: | ||
==== 1. Unterschiede und Differenzierung ==== | ==== 1. Unterschiede und Differenzierung ==== | ||
- | Rollen der DSGVO | + | === Rollen der DSGVO === |
* Verantwortlicher (Art. 4 Nr. 7 DSGVO) | * Verantwortlicher (Art. 4 Nr. 7 DSGVO) | ||
Zeile 109: | Zeile 109: | ||
* Betroffene Person (Art. 4 Nr. 1 DSGVO) | * Betroffene Person (Art. 4 Nr. 1 DSGVO) | ||
- | |Konstellation|Zwecke und Mittel|Kriterien| | + | === Joint Controllership |
- | |Verantwortlicher|Entscheidung über Zweck und Mittel|Alleinentscheidung| | + | |
- | |Alleinverantwortlicher zu Alleinverantwortlicher (Adresshandel, | + | |
- | | | | | | + | |
- | | | | | | + | |
- | | | | | | + | |
- | | | | | | + | |
- | + | ||
- | Joint Controllership | + | |
* konstitutiv: | * konstitutiv: | ||
Zeile 132: | Zeile 124: | ||
* zivilrechtliche Auswirkungen: | * zivilrechtliche Auswirkungen: | ||
- | Verantwortlicher | + | === Verantwortlicher |
* konstitutiv: | * konstitutiv: | ||
Zeile 147: | Zeile 139: | ||
* grundsätzlich gesamtschuldnerische Haftung im Außenverhältnis mit Exkulpationsmöglichkeit für Auftragsverarbeiter (!!) | * grundsätzlich gesamtschuldnerische Haftung im Außenverhältnis mit Exkulpationsmöglichkeit für Auftragsverarbeiter (!!) | ||
- | Maßstab der Einordnung | + | === Maßstab der Einordnung |
* Art. 4 Nr. 7 DSGVO, EG ?? | * Art. 4 Nr. 7 DSGVO, EG ?? | ||
Zeile 155: | Zeile 147: | ||
* Verursachungsbeitrag genügt aber durch Vorhersehbarkeit keine dt. Kausalität sondern eher Adäquanztheorie | * Verursachungsbeitrag genügt aber durch Vorhersehbarkeit keine dt. Kausalität sondern eher Adäquanztheorie | ||
* Entscheidung über Zweck | * Entscheidung über Zweck | ||
- | * Eigeninteresse an Verarbeitung über reine Vergütung hinaus | + | * Eigeninteresse an Verarbeitung über reine Vergütung hinaus |
* Anknüpfungspunkt für diese Bewertung: Verarbeitungsvorgang | * Anknüpfungspunkt für diese Bewertung: Verarbeitungsvorgang | ||
* Unterscheidung nach Verarbeitungsschritten und -phasen (Erheben, Übermitteln, | * Unterscheidung nach Verarbeitungsschritten und -phasen (Erheben, Übermitteln, | ||
Zeile 163: | Zeile 155: | ||
* nicht erforderlich: | * nicht erforderlich: | ||
* Art. 29-Gruppe WP 169 vom 16.2.2010: insoweit überholt | * Art. 29-Gruppe WP 169 vom 16.2.2010: insoweit überholt | ||
+ | |||
+ | |||
==== 2. Anforderungen ==== | ==== 2. Anforderungen ==== | ||
- | * Auftragsverarbeitung | + | Auftragsverarbeitung |
- | * Voraussetzung: | + | * Voraussetzung: |
- | * Voraussetzung: | + | * Voraussetzung: |
- | * Auswahl an Themen | + | * Auswahl an Themen |
- | * Beurteilungen der Anforderungen nach Art. 32 DSGVO | + | * Beurteilungen der Anforderungen nach Art. 32 DSGVO |
- | * Kontrollrecht vor Ort | + | * Kontrollrecht vor Ort |
- | * Einbindung von IT-Dienstleistern = weitere Auftragsverarbeitung mit Genehmigungspflicht | + | * Einbindung von IT-Dienstleistern = weitere Auftragsverarbeitung mit Genehmigungspflicht |
- | * Vorgabe Vertragsinhalt aus AG-AN-Verhältnis für AN-UAN-Verhältnis | + | * Vorgabe Vertragsinhalt aus AG-AN-Verhältnis für AN-UAN-Verhältnis |
- | * Haftungs- und Freistellungsregelungen | + | * Haftungs- und Freistellungsregelungen |
- | * Konsequenzen einer nicht ausreichenden Gestaltung | + | * Konsequenzen einer nicht ausreichenden Gestaltung |
- | * Unterschiedliche Auslegung durch Aufsichtsbehörden (Stichwort: Steuerberater) | + | * Unterschiedliche Auslegung durch Aufsichtsbehörden (Stichwort: Steuerberater) |
- | * Sonderthema: | + | * Sonderthema: |
- | * Muster des LDA Bayern | + | * Muster des LDA Bayern |
- | | + | |
- | * Vereinbarung nach Maßgabe des Art. 26 DSGVO | + | Joint Controllership |
- | * Beschreibung des Ist-Zustands | + | * Vereinbarung nach Maßgabe des Art. 26 DSGVO |
- | * Keine Möglichkeit zur Modifikation oder Abbedingung des gesetzlichen Pflichten | + | |
- | * Themen | + | |
- | * Rechte der betroffenen Person gegen jeden Verantwortlichen (Art. 26 Abs. 3) | + | |
- | * Bedeutung im Lichte der EuGH-Entscheidung " | + | |
- | * Zurverfügungstellen des wesentlichen Inhalts | + | |
- | * Wie? Was ist das? | + | |
- | * Unterschiedliche Auslegung durch Aufsichtsbehörden | + | |
- | * Checkliste des Bitkom für eine Vereinbarung zur Controllership | + | |
- | * Muster des LfDI BW einer Vereinbarung und der Information der betroffenen Person | + | |
+ | | ||
==== 3. (gemeinsame) Haftung (und Bestrafung) ==== | ==== 3. (gemeinsame) Haftung (und Bestrafung) ==== | ||
Zeile 196: | Zeile 191: | ||
| |Haftung Art. 82|Sanktion Art 83| | | |Haftung Art. 82|Sanktion Art 83| | ||
|Verantwortlicher|vollumfänglich für sein Tun/ | |Verantwortlicher|vollumfänglich für sein Tun/ | ||
- | |Alleinverantwortlicher an Alleinverantwortlicher|jeder vollumfänglich für sein Tun/ | + | |Alleinverantwortlicher an Alleinverantwortlicher|jeder vollumfänglich für sein Tun/ |
|JC|gesamtschuldnerische Haftung mit Exkulpationsmgl. und Innenregress; | |JC|gesamtschuldnerische Haftung mit Exkulpationsmgl. und Innenregress; | ||
|AV|gesamtschuldnerische Haftung mit Exkulpationsmgl. und Innenregress; | |AV|gesamtschuldnerische Haftung mit Exkulpationsmgl. und Innenregress; | ||
- | * Behördliches Vorgehen: Auswahlermessen bei Adressaten und Maßnahmen bei JC aber Verhältnismäßigkei und Effektivität, | + | * Behördliches Vorgehen: Auswahlermessen bei Adressaten und Maßnahmen bei JC aber Verhältnismäßigkei und Effektivität, |
+ | |||
+ | \\ | ||